Disque dur qui se remplit

evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir à tous,

Je suis nouvelle ici, j'espère avoir choisi le bon forum.. sinon, je vous prie de m'excuser.

Voici mon problème.


Mon disque dur, se remplit de jour en jour..
j'ai passé Avast, ad-aware.. tout semble correct.
Pourtant, à chaque fois que je l'allume, la capacité à changer...
Jusqu'à hier, où on m'indiquait 1Go de libre sur les 195Go que représente mon C:


Je ne sais pas quoi faire..

Peut être pourriez vous m'aider ?

Merci d'avance.
A voir également:

9 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Désinstalles ad aware

On va vérifier avec Usbfix

###########| Canned Recherche

# Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Recherche.


# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix [Scan ?] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# Tutoriel (aide) en images
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ta réponse..

Donc, j'ai fait ce que tu m'as conseillé et voici le rapport, bien evidemment, je n'y comprend rien :-(

############################## | UsbFix V 7.169 | [Recherche]

Utilisateur: Admin (Administrateur) # ADMIN-PC
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 20:43:34 | 07/04/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: ASUSTeK Computer INC. (P8P67)
CPU: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
RAM -> [Total : 8172 Mo| Free : 5558 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16521
WB: Google Chrome : 33.0.1750.154

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 195 Go (16 Go libre(s) - 8%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (4 Go libre(s) - 59%) [USB DISK] # FAT32
F:\ -> Disque fixe # 736 Go (94 Go libre(s) - 13%) [Disque local] # NTFS
H:\ -> Disque fixe # 298 Go (22 Go libre(s) - 7%) [SEA_DISC] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 524 |ParentID: 516)
C:\Windows\system32\wininit.exe (ID: 592 |ParentID: 516)
C:\Windows\system32\csrss.exe (ID: 616 |ParentID: 600)
C:\Windows\system32\winlogon.exe (ID: 656 |ParentID: 600)
C:\Windows\system32\services.exe (ID: 700 |ParentID: 592)
C:\Windows\system32\lsass.exe (ID: 716 |ParentID: 592)
C:\Windows\system32\lsm.exe (ID: 724 |ParentID: 592)
C:\Windows\system32\svchost.exe (ID: 824 |ParentID: 700)
C:\Windows\system32\nvvsvc.exe (ID: 908 |ParentID: 700)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 932 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 976 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 460 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 528 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 840 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 1044 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 1172 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 1260 |ParentID: 700)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1368 |ParentID: 700)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1388 |ParentID: 908)
C:\Windows\system32\nvvsvc.exe (ID: 1396 |ParentID: 908)
C:\Windows\system32\Dwm.exe (ID: 1716 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 1764 |ParentID: 700)
C:\Windows\Explorer.EXE (ID: 1800 |ParentID: 1704)
C:\Windows\system32\svchost.exe (ID: 1856 |ParentID: 700)
C:\Windows\system32\taskhost.exe (ID: 1884 |ParentID: 700)
C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (ID: 1452 |ParentID: 1800)
C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (ID: 2024 |ParentID: 1800)
C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe (ID: 2068 |ParentID: 1800)
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 2156 |ParentID: 1800)
C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe (ID: 2292 |ParentID: 1800)
C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe (ID: 2332 |ParentID: 2292)
C:\Program Files (x86)\Belkin\F7D4101\V1\PBN.exe (ID: 2664 |ParentID: 1800)
C:\Program Files (x86)\Western Digital\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 2672 |ParentID: 2300)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 2684 |ParentID: 2300)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID: 2944 |ParentID: 2300)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2984 |ParentID: 2300)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 3012 |ParentID: 2300)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2892 |ParentID: 700)
C:\Windows\SysWOW64\svchost.exe (ID: 2796 |ParentID: 700)
C:\Program Files\Samsung\AllShare Framework DMS\1.3.21\AllShareFrameworkManagerDMS.exe (ID: 2940 |ParentID: 700)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2708 |ParentID: 700)
C:\Program Files\Samsung\AllShare Framework DMS\1.3.21\AllShareFrameworkDMS.exe (ID: 2620 |ParentID: 2940)
C:\Windows\system32\conhost.exe (ID: 3084 |ParentID: 524)
C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (ID: 3160 |ParentID: 700)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (ID: 3256 |ParentID: 700)
C:\Windows\SysWOW64\PnkBstrA.exe (ID: 3388 |ParentID: 700)
C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (ID: 3476 |ParentID: 700)
C:\Program Files\Samsung\Samsung Link\Samsung Link.exe (ID: 3504 |ParentID: 700)
C:\Program Files\Samsung\Samsung Link\Samsung Link.exe (ID: 3524 |ParentID: 3504)
C:\Windows\system32\svchost.exe (ID: 3704 |ParentID: 700)
C:\Program Files (x86)\Belkin\F7D4101\V1\wlansrv.exe (ID: 3792 |ParentID: 700)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3824 |ParentID: 700)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3912 |ParentID: 3824)
C:\Windows\system32\SearchIndexer.exe (ID: 4360 |ParentID: 700)
C:\Windows\System32\alg.exe (ID: 4612 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 4676 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 4732 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 4800 |ParentID: 700)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4960 |ParentID: 700)
C:\Windows\System32\WUDFHost.exe (ID: 4576 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3252 |ParentID: 700)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 4152 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 2764 |ParentID: 700)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 1032 |ParentID: 1388)
C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (ID: 1416 |ParentID: 1800)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (ID: 5752 |ParentID: 824)
C:\Windows\system32\msiexec.exe (ID: 6564 |ParentID: 700)
C:\Windows\system32\vssvc.exe (ID: 1796 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 1112 |ParentID: 700)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6792 |ParentID: 1416)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5048 |ParentID: 6792)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1168 |ParentID: 6792)
C:\Windows\system32\SearchProtocolHost.exe (ID: 4476 |ParentID: 4360)
C:\Windows\system32\SearchFilterHost.exe (ID: 3044 |ParentID: 4360)
C:\Windows\System32\svchost.exe (ID: 4904 |ParentID: 700)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 7036 |ParentID: 824)

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\SysWOW64\userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [GoogleChromeAutoLaunch_A5B343D047FD8BD2F268B0EA0F8DBD7C] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKCU\..\Run : [Akamai NetSession Interface] "C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe"
04 - HKLM\..\Run : [NUSB3MON] "C:\Program Files (x86)\Western Digital\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : []
04 - [x64] HKLM\..\Run : [AtherosBtStack] "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
04 - [x64] HKLM\..\Run : [AthBtTray] "C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe"
04 - [x64] HKLM\..\Run : [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - [x64] HKLM\..\Run : [Samsung Link] "C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe"
04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1000\..\Run : [GoogleChromeAutoLaunch_A5B343D047FD8BD2F268B0EA0F8DBD7C] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1000\..\Run : [Akamai NetSession Interface] "C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe"
04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1006\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1006\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Recherche générique |


################## | Registre |

Présent! HKU\S-1-5-21-1512062048-473663673-1420936699-1006\Software\PowerPack

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ne fais pas suppression

Désinstalles akamai(sauf si utile)

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Tournevis puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien Cjoint :

https://www.cjoint.com/?0DhvaGQbMEC
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Me revoici, donc j'ai continué de faire ce que tu m'as indiqué et voici le lien :
https://www.cjoint.com/?0DirEyYOurm

Que dois je faire après ?
Merci beaucoup
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Refais zhpdiag
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Désinstalles

=> Microsoft Security Client
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
je ne sais pas ce que c'est, j'ai un Microsoft security essential.. c'est de ça que tu parles ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Oui tu as 2 antivirus :)
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait :-)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ok fais

http://sosvirus.net/viewtopic.php?f=281&t=613
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
c'est fait.. mon PC vient de redemarrer
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
http://upload.sosvirus.net/log/SosUpload.b7204f409a25b988f580b72ffd1f2c91.txt
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
y a du mieux ou pas?
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
et bien a vrai dire, je ne vois pas de changement... :-(
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
pour l'instant, je suis à 16 Go de libre... comme hier.. je vais voir s'il rebaisse ou pas..
Dans tout les cas, merci de ton aide et de ton attention
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
alors, je ne sais pas quoi dire... mais aujourd'hui, de 16GO hier, je suis passée à 12,9Go ce matin... :-( Normal ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
refais zhpdiag
0
evvaloona Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
J'ai été absente pendant quelques jours, c'est pour ça que je te réponds que maintenant..
Donc j'ai refait ZHPDIAG et voici le lien :
https://www.cjoint.com/?0DpjWh2uh7Q
0